transférer
transférer

Comment aider le RSSI à lutter contre le Shadow IT ?

Partager l'article

LE SHADOW IT – UN MAL DE TÊTE 

Pour commencer à comprendre comment nous devrions aider le CISO à combattre Shadow It, nous nous tournons vers la définition de coConsultant Gartner pour comprendre exactement en quoi consiste Shadow It : informatique fantôme Il s'agit de tout appareil informatique, logiciel ou service, généralement basé sur le cloud, qui est utilisé dans une organisation mais qui échappe au contrôle du service informatique de ladite organisation ou est utilisé à son insu ou sans son approbation.

Autrement dit, lorsqu'un travailleur décide d'utiliser un service basé sur le cloud à l'insu de l'entreprise utilise le Shadow IT. utilisation du smartphone ou de l'ordinateur portable personnel pour les questions de travail ; partager des documents d'entreprise via des applications telles que Dropbox, WeTransfer ou WhatsApp; connecter une clé USB apportée de la maison au PC de travail… L'utilisation de la technologie fantôme expose l'organisation à des failles de sécurité et à des fuites d'informations indésirables.

 

C'est pourquoi nous voulons souligner le sort du RSSI 

Le RSSI est en charge de protéger sans gêner le quotidien des collaborateurs et proposer des outils que l'Entreprise approuve également.

Il existe un syndrome appelé Syndrome de Cassandre qui définit la tâche difficile du RSSI. Dit ce qui suit : prédire sans être entendu et quand ça arrive, être jugé pour ne pas l'avoir vu venir...

 

Comment aider le RSSI dans son devoir de protection du salarié, de l'organisation, des fournisseurs et des actionnaires ?

La numérisation change la façon dont les organisations mènent leurs relations commerciales et sociales. Une augmentation avérée de la productivité et de l'efficacité et un effet secondaire indésirable qui est l'augmentation, parmi tant d'autres, de la vulnérabilités de la messagerie, les lacunes et le risque numérique deviennent de plus en plus importants. 

YoBM SECURITY SOULIGNE QUE : 

  • 1 travailleur sur 3 partage et télécharge des données d'entreprise vers des applications qcloud tierces
  • 1 employé sur 4 se connecte aux solutions cloud en utilisant son nom d'utilisateur et son mot de passe d'entreprise

Cela peut conduire à d'importantes failles de sécurité exploitées par les cybercriminels pour obtenir des données d'entreprise. Cela peut causer des problèmes et exposer l'entreprise à des risques imprévus. Dans ces applications basées sur le cloud, les données utilisées ne sont pas protégées de manière appropriée ou conformément aux normes de l'organisation ou de ses clients. 

De Tranxfer, nous voulons aborder le problème en soulevant la confrontation entre Sensibiliser et interdire

 

Nous voulons partager avec vous les outils les plus connus au sein du Shadow IT pour partager, stocker et faire des copies de fichiers qui apportent plus de maux de tête aux CISOS et aux services de sécurité informatique des entreprises : 

  • Google Drive 
  • Boîte de dépôt, Boîte 
  • OneDrive, 
  • WeTransfer, 
  • VousEnvoyezIT, 
  • FireDrive 
  • Partager le fichier 

Ce sont les applications les plus utilisées par les travailleurs, bien qu'il en existe de nombreuses autres telles que Yandex Disk, Solidfiles, Freakshare, Filefactory, Copy, 4Shared, eFolder, Goodsync, Hightail, Zippyshare et Mega.

Les outils susmentionnés sont Shadow IT et nous exposent aux sanctions du RGPD et aux fuites d'informations, ainsi qu'aux « méchants » 

L'ex-CISO de BBVA en 2019 a dit une phrase qui, selon nous, définit parfaitement la situation en question :

»Partager des informations avec des tiers en utilisant une plate-forme de 

Partager, c'est comme laisser les clés de la maison sur le pas de la porte et espérer que rien ne se passe." 

ex RSSI BBVA – 2019

 

À quoi l'entreprise est-elle exposée en utilisant des outils de Shadow IT ?

Les problèmes les plus fréquents parmi les entreprises qui utilisent des outils de Shadow IT sont les suivants :

  • fuites d'informations
  • Violation du RGPD
  • entrée de logiciel malveillant 

 

Comment une infraction à la réglementation peut-elle vous nuire? 
  • Conséquences économiques causés par des sanctions qui entraînent, selon la taille de l'organisation, de 10 à 20 millions d'euros Soit entre 2% et 4% du volume facturé annuel de l'entreprise.
  • Conséquences liées à la réputation. 

 

Comment éviter ces risques ? 

nous mettons Tranxfer disponible pour toutes les organisations, pas d'impôtrtar sa taille, à garantir la fluidité des échanges informations sûres et garantir les besoins de l'emploi dans des conditions optimales, en accompagnant les responsables de la sécurité dans leur travail pour protéger l'organisation.

En 2020, le service Sécurité de Naturgy nous définit comme : 

»Transfer est la meilleure plateforme d'entreprise pour éliminer l'ombre et la plus sécurisée pour échanger des informations» 

Département Sécurité Naturgy – 2020

Si le Shadow IT est incontournable, sortez-le ! et transformez-le en opportunité 

L'approche radicale contre le Shadow IT consiste à bloquer l'accès à tous les services non corporatifs. Cependant, cela n'est peut-être pas toujours réaliste pour toutes les entreprises, surtout dans cette nouvelle réalité du travail où de nombreux travailleurs ne sont pas au bureau. Parfois, le Shadow IT lui-même, à travers les applications utilisées par les employés, peut les aider à mieux faire leur travail, alors une interdiction peut affecter l'efficacité de l'entreprise.

Tranxfer est l'outil parfait pour vos employés comme alternative à WeTransfer et à d'autres plateformes pour partagez des PIÈCES JOINTES ET DES FICHIERS GROS avec des garanties de sécurité maximales et des fonctionnalités avancées. 

QU'EST-CE QUI FAIT DE NOUS UNE OPTION INTÉRESSANTE ? 

Facile à adopter et apprécié en entreprise pour ses fonctionnalités supplémentaires

Il y a la version Web ou celle intégrable dans l'e-mail

Au lieu de considérer le shadow IT comme une menace, les entreprises devraient y voir une opportunité de motiver les employés à identifier les applications qu'ils souhaitent utiliser. De cette façon, le service informatique peut activer des applications conformes aux règles de l'entreprise ou qui peuvent être utiliser même si certaines règles sont enfreintes. Il faut adhérer à l'idée que utilisationDes années doivent explorer de nouvelles technologies, de nouveaux outils et de nouveaux processus ou services qui facilitent leur travail. et qui les transforment en professionnels plus efficaces dans les ventes ou les exécutions, au sein d'une chaîne d'approvisionnement.

VOUS VOULEZ UN ESSAI GRATUIT ? - Contactez-nous pour plus d'informations

Avec TRANXFER, vous pouvez facilement protéger votre organisation :

  • Envoyer fichiers et recevez des fichiers sans limite de poids, et en toute sécurité. L'outil propose traçabilité et audit continu; surveillance, accusé de réception, relevés et/ou téléchargements. 
  • Des politiques de sécurité avancées et une interface administrateur et utilisateur facile à utiliser, en version web ou plug-in O365. 
  • Nous avons API et plugins à intégrer dans d'autres systèmes 
  • Nous pouvons intégrer avec siem, Active Directory et nous proposons différentes modalités de déploiement 
  • Fuites d'informations | Violation du RGPD | entrée de logiciel malveillant 

Outil privilégié des RSSI pour lutter contre informatique fantôme et renforcez votre plan de responsable de la sécurité pour le partage de fichiers 

  • Envoyez et recevez des fichiers en toute sécurité 
  • Choisissez vos préférences d'expédition et 
  • affichage 
  • Empêche l'entrée et la sortie de Malware 
  • Contrôler les fuites d'informations 
  • chiffrement de bout en bout

 

Plus d'un million d'utilisateurs sous licence

Plus de 5 millions de destinataires 

 

Contactez-nous pour plus d'informations: [email protected]

Ou via nos réseaux sociaux :

Logo LinkedIn | LOGOS DE MARQUELinkedIn Oui Twitter  Logo Twitter - PNG et vecteur

 

Plus d'articles

Marketplace de Microsoft

Tranxfer ya disponible en el marketplace de Azure

La integración de Tranxfer en el Marketplace de Azure marca un hito significativo para nuestra empresa. Este logro no solo destaca la robustez y la calidad de los productos de Tranxfer, sino que también abre nuevas oportunidades para las organizaciones que buscan soluciones eficientes y seguras. La inclusión de Tranxfer en Azure Marketplace facilita la adquisición de sus soluciones, proporcionando un acceso más sencillo y directo a las herramientas que necesitan las empresas para proteger y gestionar su información. Además, también somos “elegible” para Co-sell y MACC (Microsoft Azure Consumption Commitment), nuestros productos pueden ser adquiridos utilizando los fondos de los contratos MACC, lo que añade una capa adicional de conveniencia para los clientes de Azure. Certificación y Validación de Tranxfer por Microsoft Hemos pasado por un riguroso proceso de certificación y validación por parte del equipo de Microsoft. Este proceso asegura que todos los productos cumplan con los altosaestándares de seguridad, compatibilidad y rendimiento establecidos por Microsoft. El proceso de certificación, involucra múltiples fases de pruebas y evaluaciones técnicas para garantizar que las soluciones no solo funcionen correctamente en la plataforma Azure, sino que también cumplan con las expectativas esperadas de los clientes..  Esta validación también refuerza la confianza en que Tranxfer puede manejar las demandas y los desafíos de un entorno empresarial moderno y dinámico. Beneficios de Tener Tranxfer en Azure Marketplace La disponibilidad de Tranxfer en Azure Marketplace ofrece múltiples beneficios tanto para la empresa como para sus usuarios. En primer lugar, facilita el proceso de adquisición. Los usuarios pueden buscar y comprar los productos directamente desde el Marketplace, eliminando los procesos de compra más tediosos o intermediarios. Además, esta integración asegura que las soluciones de Tranxfer sean compatibles con una amplia gama de servicios y aplicaciones de Azure. Esto permite a las organizaciones construir entornos más cohesivos y eficientes, utilizando el canal seguro de Tranxfer para mejorar la seguridad y la gestión de la información. Finalmente, la elegibilidad para Co-sell y MACC significa que las organizaciones pueden utilizar sus compromisos de consumo de Azure para adquirir los productos de Tranxfer, lo que resulta en una mayor flexibilidad en la gestión de presupuestos. Elegibilidad Co-Sell y MACC de Tranxfer El hecho de ser Co-sell y MACC en Azure Marketplace añade una capa adicional de valor para los clientes. “Co-sell Elegible” se refiere a la capacidad de vender conjuntamente con Microsoft, lo que significa que las soluciones de Tranxfer son promovidas y vendidas en colaboración con el equipo de ventas de Microsoft. Esto no solo aumenta la visibilidad y la credibilidad de los productos, sino que también facilita el acceso a una base de clientes mucho más amplia. Por otro lado, “MACC Elegible” (Microsoft Azure Consumption Commitment) permite a las organizaciones utilizar los fondos comprometidos en sus contratos de consumo de Azure para adquirir los productos de Tranxfer. Este beneficio es particularmente valioso para las empresas que ya tienen compromisos significativos con Azure, ya que pueden optimizar su inversión y utilizar sus fondos de manera más estratégica, y así usar las ventajas de cobro que ofrece Microsoft. Conclusión: Ventajas Competitivas de Tranxfer en Azure Marketplace En conclusión, la inclusión de Tranxfer en el Marketplace de Azure ofrece numerosas ventajas competitivas. La certificación y validación por parte de Microsoft garantizan la calidad y fiabilidad de los productos con los estándares de Microsoft, mientras que la facilidad de adquisición y la elegibilidad para Cosell y MACC mejoran significativamente la experiencia de contratación, al poder consumirse usando los fondos ya reservados para consumo en Azure. Estas ventajas aseguran que las organizaciones puedan aprovechar al máximo sus inversiones en tecnología.

En savoir plus "
Kawaru Consulting

Nouveau partenariat avec Kawaru Consulting

Tranxfer se asocia con Kawaru Consulting para expandir la distribución de soluciones innovadoras de transferencia de archivos Tranxfer, líder en la creación de soluciones para la transferencia gestionada y segura de archivos, se complace en anunciar una nueva asociación estratégica con Kawaru Consulting. Kawaru es una firma de consultoría de negocio líder en tecnología y transformación digital, comprometidos en acompañar a sus clientes en todo el transcurso del proyecto a realizar. Esta alianza estratégica representa un paso adelante en el compromiso de Tranxfer de ofrecer nuestras soluciones a una base de clientes global. Kawaru Consulting, conocida por su experiencia en la implementación de soluciones tecnológicas de vanguardia, se unirá a Tranxfer como distribuidor autorizado de nuestras innovadoras soluciones. ¿Porqué Kawaru Consulting? En Kawaru tienen foco en el lado humano de la tecnología, con su módulo de consultoría personalizada para cada cliente «Slow 5«, que permite adaptarse a las necesidades, o en el seguimiento de proyecto posterior al despliegue de la solución, para mejorar y automatizar los procesos. Esto permitirá a las organizaciones aprovechar al máximo nuestras soluciones y mejorar así sus procesos de trasnferencia de archivos. Esta asociación estratégica refleja el compromiso continuo de ambas compañías con la seguridad, la innovación, la excelencia operativa y la satisfacción del cliente. Juntas, Tranxfer y Kawaru están preparadas para impulsar el éxito empresarial de sus clientes en un mundo digitalmente interconectado. Para obtener más información sobre Tranxfer y sus soluciones líderes en el mercado, visite nuestra página web. Para conocer más sobre Kawaru Consulting, visite su página web en kawaruconsulting.com.

En savoir plus "
Cybersécurité Banque et gouvernement

Nous sommes sponsors de Mtics Cybersecurity Bank & Government

Nos complace anunciar que somos patrocinador destacado del ‘Cybersecurity Bank & Government’ en Chile. Un evento programado para el 12 de marzo en el hotel Sheraton Santiago y organizado por Mtics Producciones. En esta 12º edición, nuestra directora comercial, Eli Bernal, presentará un discurso sobre las ‘nuevas regulaciones y cumplimiento normativo para el intercambio de archivos’. Invitamos a los líderes empresariales a unirse a nosotros para explorar las últimas tendencias, desafíos y regulaciones, en el intercambio de archivos. Con esta ya son 12 años consecutivos del espacio de encuentro esencial en el que se dan cita innovadores, tecnólogos y líderes empresariales de la Ciberseguridad de Bancos y Gobiernos en América Latina, Centro América y Caribe. La finalidad del evento es ayudar a proteger las redes y activos en un entorno cada vez más digital, complejo y hostil.  ¿Cuándo y dónde? Esta edición del Cybersecurity Bank & Government tendrá lugar el 12 de marzo, en el Hotel Sheraton Santiago, en Santiago de Chile. Ya ha sido el punto de encuentro de más de 30. 000 asistentes en ediciones anteriores y está bautizado cómo el máximo y único evento de ciberseguridad en Chile. Siendo conscientes de la importancia de este evento, dónde se reúnen las personas y empresas más influyentes del sector, no nos hemos querido perder la oportunidad de ser parte de ello, y poder dar a conocer las soluciones de Tranxfer a todos los asistentes. Y, como patrocinadores, tenemos el privilegio de poder hacer un discurso sobre las nuevas regulaciones y cumplimiento normativo para el intercambio de archivos, en la que nuestra compañera Eli Bernal hablará de las nuevas normativas que afectan al sector, y que soluciones tienen las empresas para cumplir con dichas regulaciones. Regístrate y ven a conocernos Si estás interesado en el mundo de la ciberseguridad, te invitamos a registrarte al Cybersecurity Bank & Government, para asistir de manera presencial al evento. Si, por alguna razón, no puedes asistir en persona, se ha habilitado una plataforma virtual para que puedas seguir el evento. Esta plataforma te permitirá acceder a las charlas y actividades de manera remota, podéis acceder a toda la información en la página web del congreso

En savoir plus "